Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Exchange Server

<<Exchange Server 2003 Üzerinde Haber Grupları ( News Groups )
Owa Form Based Authentication Without SSL

Security, özellikle Http trafiğinin kullanıldığı ortamlarda vazgeçilmez bir unsurdur. Fakat Kimi zaman bundan vazgeçmek isteyebiliriz. Bu makalede Exchange Organizasyonlarında sık kullandığımız Outlook Web Access'in Secure Layer olmadan nasıl çalışabileceğini anlatmaya çalışacağız.

Exchange?in vazgeçilmez bir öğesi olan Outlook Web Access ( OWA ) , hemen hemen şirket dışında bulunduğumuz anlarda sık sık kullandığımız ve 443 Secure Channel özelliği ile bu kullanımın daha da güvenli hale geldiği bir web uygulamasıdır.

Bu makalede, hâlihazırda Secure çalışan bir OWA?nın ilk açılma anında kimi durumlarda ortaya çıkardığı gecikmeyi ortadan kaldırarak nasıl daha hızlı çalışabileceğini, fakat bu durumda Security?den yoksun kalacağını ifade edeceğiz. Özellikle Front-End Back-End Http servisi çalıştıran exchange yapılarında uygulanabilir veya security özelliğini kullanmak istemeyen sistem yöneticileri de bu uygulamayı deneyebilirler.

Güvenli olmasına rağmen, kimi zaman yaşanılan bir sıkıntıdır, Owa sayfasının adres çubuğuna yazıldığı andan itibaren karşımıza Form Based Authentication (FBA) ?nın gelmesi yaklaşık 10-15 saniyedir ki bu süre oldukça fazla ve sıkıcıdır. Secure Channel devre dışı bırakıldığında ise bir iki saniyede OWA karşımıza çıkacaktır.

Normal şartlarda, FBA devreye alındığında secure layer üzerinden haberleşmeyi zorunlu kılar, fakat biz Registry ve IIS üzerinde birtakım işlemler yaparak bunu devre dışı bırakacağız.

Aşağıdaki uygulamaları yaparken, Outlook Web Access?da Form Based Authentication?ın aktif edildiğini varsayıyoruz.

Bir diğer hatırlatma ise, https://sirketadi.com/exchange yazarak girdiğimiz OWA?ya bundan sonra http://sirketadi.com/exchange olarak girebileceğiz.

Sekil 1: Microsoft Exchange 2003 OWA Form Based Authentication

  1. Öncelikle registry ayarını yaparak işe başlayalım;

Exchange Sunucumuz üzerinde Regedit?i açtıktan sonra

HKLMSYSTEMCurrentControlSetServicesMSExchangeWeb

Sekil 2: Registy değeri ekleme

Satırına kadar gelip, OWA alt anahtarının üzerindeyken sağ tarafa bir DWORD anahtarı ekliyoruz, bu DWORD?e AllowRetailHTTPAuth ismini veriyoruz ve değerini 1 yapıyoruz.

Şekil 4: Registry Değeri ekleme

Bu işlemden sonra artık HTTPS ile girmemizi şart koşan durumu ortadan kaldırmış olduk ve HTTPS?in yanı sıra HTTP ile yani sadece 80 portu üzerinden klasik web trafiğini kullanarak OWA açabilmemiz mümkün olacaktır.

Geriye kalan işlem ise, IIS üzerinde halen mevcut olan ?Require Secure Channel? özelliğini devre dışı bırakmak olacaktır. Karşımıza çıkan inheritance Box?ı da OK diyerek kapatalım ve bu durumda OWA nın çalıştığı Default Web Site?ın içerisindeki tüm alt virtual Folderlar da secure Channel?a kapatılmış olacaktır.

Şekil 5: Default Web Site

Şekil 6: Default Web Site Directory Security

Default Web site üzerinde kapatacağımız ?require Secure channel? ile birlikte özellikle Exchange virtual folder?ının da secure channel?a kapatılmış olduğundan emin olmak için gerekli kontrolü yaparız. Yapılan bu işlemlerden sonra IIS?i restart ederiz.

Şekil 7: Exchange virtual folder?ın SSL kontrolü

Burada belirtmek istediğim bir husus vardır ki, bir başka makalede yayınlanacak olan OWA uygulamalarından birisi olan kullanıcının password değiştirebilmesi için yine biz 443 SSL?e ihtiyaç duyacağız, fakat bu durumda sadece IISADMPW virtual folder?ına Secure özelliği vererek bu sorunu da halledebileceğiz.

Unutmamak gerekir ki,

Bir IIS üzerinde sunacağımız web sitelerinin her bir web sitesinin kendi adına ait farklı bir Zone yaratarak publish edildiğini biliyoruz.

Default web site ise, Exchange?in OWA?sı, Certificate Authority?nin certsrv?si veya Terminal Server?ın TSWEB?i gibi virtual folderları üzerinde aynı anda barındırabileceğini düşünerek, burada yapacağımız değişiklikler ve ayarlarda dikkatli olmalıyız.

Yukarıdaki tüm ayarlar tamamlandıktan sonra, Default Web Site?ımızın üzerinde mail.sirketadi.com Host Header?ının var olduğunu teyid etmeliyiz. Aksi halde internet kullanıcıları sayfaya ulaşamayacaklardır.

Şu an itibariyle kullanıcılar OWA için http://mail.sirketadi.com/exchange yazdıklarında hızlı bir şekilde Owa açılacaktır.

Kullanıcılarımızın şirket dışı ortamlardan en zahmetsiz bir şekilde mail sayfamıza ulaşmaları için yapabileceğimiz diğer bir çalışma ise /Exchange kelimesini de kaldırarak http://mail.sirketadi.com yazınca girilebilecek şekle getirmek olabilir. Bunu da yakında siteye eklenecek başka bir makalede inceleyeceğiz.

İyi Çalışmalar

Kaynak:

Exchange 2003 System Administrator?s Guide



<<Exchange Server 2003 Üzerinde Haber Grupları ( News Groups )
Bu kategorinin dökümü

Exchange ServerExchange Server
Exchange Server 2003 ile Spam'i Engelleyin - I -
Mailbox Manager
Microsoft Exchange Server 2003 de Recipient Öğeleri
EXCHANGE SERVER YEDEKLEME (BACKUP) STRATEJİLERİ
EXCHANGE SERVER VERİTABANINI BİRLEŞTİRMEK (DEFRAGMENT)
Exchange Server 2003 ve Intelligent Message Filtering (Akıllı Mail Filtreleme)
OWA için Form Based Authentication Özelliği
Outlook 2003 Kurulumunu Özelleştirmek
Exchange 2003 Kurulumu
Exchange / Outlook 2003 & RPC over HTTP
Exchange ve Disclaimer
EXCHANGE 2003 NEWS SERVER
OWA FORM BASED AUTHENTICATION Without SSL
Microsoft Profile Analyzer Tool
OUTLOOK WEB ACCESS ve AYARLARI -II
OUTLOOK WEB ACCESS ve AYARLARI -I
RPC over HTTPS (Single Server)
Exmerge ve Toplu Data Import
Disaster Recovery Analyzer Tool (ExDRA)
Windows XP ile Exchange Server Yönetimi
Exchange Server Migration (ADMT ve Migration Wizard)
Exchange Server Migration (Public Folder Migration)
Intelligent Message Filter (IMF)
Exchange 2003 Mobile çözümler
Outlook Üzerinden Silinen Maillerin Exchange 2003 Yardımı ile Kurtarılması
Exchange 2003 Cluster -I
Exchange 2003 Cluster - II
Telnet ile Mail Sunucusuna Bağlanma
Exchange 2007 ve Kurulumu
MS Outlook ile Haber Gruplarına (NNTP) Bağlanma
Exchange Server 2003 ile Mesaj Akış Takibi ((Message Tracking)
Exchange 2003 ile Sorgu Bazlı Dinamik Mail Listeleri Oluşturma (Query Based Distribution Groups)
Temel e-posta Bilgileri ve Outlook 2003 POP İstemci Yapılandırması
IIFP ile Global Adres Listesi Senkronizasyonu
System Center Capacity Planner 2006 -Bölüm 1
SPAM Mail ve RBL (Realtime Blackhole List ) Arasındaki İlişki
Mail Server?ların SPAM için Relay Açıklarını Anlamak ve Açıkları Gidermek
Exchange Üzerinde ESEUTIL Kullanımı
Exchange 2003'de Mailbox kurtarmak
Mail Merge ( Adres ve Mektup birleştirme )
Exchange Server 2007 Kurulum ve İlk Testleri
Exchange Server 2003 Üzerinde Haber Grupları ( News Groups )
Owa Form Based Authentication Without SSL
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Exchange Server
Exchange Server 2003 ile Spam'i Engelleyin - I -
Mailbox Manager
Microsoft Exchange Server 2003 de Recipient Öğeleri
EXCHANGE SERVER YEDEKLEME (BACKUP) STRATEJİLERİ
EXCHANGE SERVER VERİTABANINI BİRLEŞTİRMEK (DEFRAGMENT)
Exchange Server 2003 ve Intelligent Message Filtering (Akıllı Mail Filtreleme)
OWA için Form Based Authentication Özelliği
Outlook 2003 Kurulumunu Özelleştirmek
Exchange 2003 Kurulumu
Exchange / Outlook 2003 & RPC over HTTP
Exchange ve Disclaimer
EXCHANGE 2003 NEWS SERVER
OWA FORM BASED AUTHENTICATION Without SSL
Microsoft Profile Analyzer Tool
OUTLOOK WEB ACCESS ve AYARLARI -II
OUTLOOK WEB ACCESS ve AYARLARI -I
RPC over HTTPS (Single Server)
Exmerge ve Toplu Data Import
Disaster Recovery Analyzer Tool (ExDRA)
Windows XP ile Exchange Server Yönetimi
Exchange Server Migration (ADMT ve Migration Wizard)
Exchange Server Migration (Public Folder Migration)
Intelligent Message Filter (IMF)
Exchange 2003 Mobile çözümler
Outlook Üzerinden Silinen Maillerin Exchange 2003 Yardımı ile Kurtarılması
Exchange 2003 Cluster -I
Exchange 2003 Cluster - II
Telnet ile Mail Sunucusuna Bağlanma
Exchange 2007 ve Kurulumu
MS Outlook ile Haber Gruplarına (NNTP) Bağlanma
Exchange Server 2003 ile Mesaj Akış Takibi ((Message Tracking)
Exchange 2003 ile Sorgu Bazlı Dinamik Mail Listeleri Oluşturma (Query Based Distribution Groups)
Temel e-posta Bilgileri ve Outlook 2003 POP İstemci Yapılandırması
IIFP ile Global Adres Listesi Senkronizasyonu
System Center Capacity Planner 2006 -Bölüm 1
SPAM Mail ve RBL (Realtime Blackhole List ) Arasındaki İlişki
Mail Server?ların SPAM için Relay Açıklarını Anlamak ve Açıkları Gidermek
Exchange Üzerinde ESEUTIL Kullanımı
Exchange 2003'de Mailbox kurtarmak
Mail Merge ( Adres ve Mektup birleştirme )
Exchange Server 2007 Kurulum ve İlk Testleri
Exchange Server 2003 Üzerinde Haber Grupları ( News Groups )
Owa Form Based Authentication Without SSL

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 8
Online Kullanıcılar: 0

Designed and coded by mukaanyes